Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+6 | 2/6/2022 | 17/6/2026 | El analizador de URLs de Curl acepta erróneamente separadores de URL codificados en porcentaje, como "/", cuando decodifica la parte del nombre del host de una URL, convirtiéndola en una URL *diferente* que usa un nombre de host incorrecto cuando es recuperado posteriormente. Por ejemplo, una URL como… | |
| Modificada | Media (5.3) | 2.7% | — | Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+7 | 2/6/2022 | 17/6/2026 | libcurl permite erróneamente que se establezcan cookies para Dominios de Alto Nivel (TLDs) si el nombre de host es proporcionado con un punto al final. curl puede recibir y enviar cookies. "cookie engine" de curl puede construirse con o sin conocimiento de la [Lista de Sufijos Públicos] (https://publicsuffix.org/). Si… | |
| Modificada | Alta (7.5) | 1.5% | — | Redhat 389 Directory ServerRedhat Directory ServerRedhat Enterprise LinuxFedoraproject Fedora | 2/6/2022 | 17/6/2026 | Una vulnerabilidad de omisión de control de acceso encontrada en 389-ds-base. Ese manejo inapropiado del filtro que daría resultados incorrectos, pero a medida que ha avanzado, puede determinarse que en realidad es una omisión de control de acceso. Esto puede permitir a cualquier usuario remoto no autenticado emitir… | |
| Modificada | Media (6.8) | 0.33% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 2/6/2022 | 17/6/2026 | Con shadow paging habilitada, la instrucción INVPCID resulta en una llamada a kvm_mmu_invpcid_gva. Si INVPCID es ejecutado con CR0.PG=0, la llamada de retorno invlpg no es establecida y el resultado es una desreferencia de puntero NULL | |
| Modificada | Alta (7.8) | 0.54% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxNetapp H410c Firmware+4 | 2/6/2022 | 17/6/2026 | El Kernel de Linux podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por un fallo de uso de memoria previamente liberada concurrente en la función bad_flp_intr. Al ejecutar un programa especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Media (6.3) | 0.34% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 2/6/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura fuera de límites en el subsistema TeleTYpe del kernel de Linux. El problema es producido en la forma en que un usuario desencadena una condición de carrera usando los ioctls TIOCSPTLCK y TIOCGPTPEER y TIOCSTI y TCXONC con fuga de memoria en la función flush_to_ldisc. Este fallo… | |
| Modificada | Media (4.3) | 1.3% | — | Haxx CurlNetapp HCI Bootstrap OSNetapp Clustered Data OntapNetapp Solidfire, Enterprise SDS & HCI Storage Node+6 | 2/6/2022 | 8/10/2026 | usando su soporte HSTS, curl puede ser instruido para usar HTTPS directamente en lugar de usar un paso no seguro de texto sin cifrar HTTP incluso cuando HTTP es proporcionado en la URL. Este mecanismo podría ser omitido si el nombre de host en la URL dada usara un endpoint mientras no es usado uno cuando es construida… | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Enterprise Chat AND Email | 27/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir a un atacante remoto y autentificado realizar un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a la insuficiente validación de la entrada suministrada por el usuario que… | |
| Modificada | Alta (8.8) | 0.97% | — | Dell Openmanage Enterprise | 26/5/2022 | 17/6/2026 | Dell OpenManage Enterprise versiones 3.8.3 y anteriores, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso con autenticación remota y poco privilegiado puede explotar potencialmente esta vulnerabilidad para omitir las funcionalidades bloqueadas y llevar a cabo acciones no autorizadas | |
| Modificada | Alta (7.8) | 0.31% | — | Redhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Wildfly Core | 24/5/2022 | 17/6/2026 | Se ha encontrado un fallo en Wildfly. Una ubicación incorrecta del desafío JBOSS_LOCAL_USER cuando es usada la configuración elytron puede conllevar el acceso de JBOSS_LOCAL_USER a todos los usuarios de la máquina. La mayor amenaza de esta vulnerabilidad es para la confidencialidad, integridad y disponibilidad. Este… | |
| Modificada | Media (5.9) | 1.3% | — | Redhat IntegrationRedhat Jboss Enterprise Application PlatformRedhat Single Sign-onRedhat Undertow+4 | 24/5/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Un posible problema de seguridad en el manejo del control de flujo por parte del navegador sobre http/2 puede causar potencialmente una sobrecarga o una denegación de servicio en el servidor. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a… | |
| Modificada | Media (5.9) | 1.1% | — | Redhat FuseRedhat Jboss Enterprise Application PlatformRedhat Openshift Application RuntimesRedhat Single Sign-on+4 | 24/5/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. El HTTP2SourceChannel no escribe la última trama en algunas circunstancias, resultando en una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad. Este fallo afecta a Undertow versiones anteriores a 2.0.35.SP1, anteriores a 2.2.6.SP1, anteriores a… | |
| Modificada | Media (6.5) | 0.10% | — | Emerson Openenterprise Scada Server | 19/5/2022 | 17/6/2026 | Un cifrado inapropiado puede permitir que sean obtenidas las credenciales usadas por Emerson OpenEnterprise, versiones hasta 3.3.5, para acceder a dispositivos de campo y a sistemas externos | |
| Modificada | Crítica (9.8) | 5.1% | 💥 PoC | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle en el que la lógica usada para contar los intentos de inicio de sesión fallidos podía resultar en que sea omitido el umbral de bloqueo de la cuenta | |
| Modificada | Crítica (9.8) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se encontró un fallo en moodle donde se identificó un riesgo de inyección SQL en el código de Badges relacionado con la configuración de criterios | |
| Modificada | Media (4.3) | 1.1% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha detectado un fallo en moodle por el que los resultados de la búsqueda global podrían incluir información sobre el autor de algunas actividades a las que un usuario no tendría acceso | |
| Modificada | Media (5.3) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se detectó un fallo en moodle por el que el campo de usuario descripción no era ocultado cuando era configurado como campo de usuario oculto | |
| Modificada | Media (5.4) | 0.91% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle donde los números de identificación mostrados cuando son asignan marcadores de forma masiva a las asignaciones requerían un saneo adicional para prevenir un riesgo de ataque de tipo XSS almacenado | |
| Modificada | Media (5.4) | 0.52% | — | Tibco BPM EnterpriseTibco BPM Enterprise Distribution FOR Silver Fabric | 17/5/2022 | 17/6/2026 | El componente cliente Workspace de TIBCO Software Inc.'s TIBCO BPM Enterprise y TIBCO BPM Enterprise Distribution for TIBCO Silver Fabric contiene vulnerabilidades de tipo Cross Site Scripting (XSS) Reflejado difíciles de explotar que permiten a atacantes con pocos privilegios y acceso a la red ejecutar scripts… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat IgnitionRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 17/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Ignition en la que las configuraciones de encendido son accesibles desde contenedores no privilegiados en máquinas virtuales que son ejecutados en productos VMware. Este problema sólo es relevante en entornos de usuario en los que la configuración de Ignition contiene secretos.… | |
| Modificada | Crítica (9.1) | 2.8% | — | Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+8 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas | |
| Analizada | Crítica (9.1) | 3.4% | — | Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+9 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no… | |
| Modificada | Alta (7.8) | 0.80% | 💥 PoC | Linux KernelDebian LinuxNetapp Solidfire, Enterprise SDS & HCI Storage NodeNetapp Solidfire & HCI Management Node+9 | 12/5/2022 | 17/6/2026 | El kernel de Linux versiones anteriores a 5.17.2, maneja inapropiadamente los permisos de seccomp. La ruta de código PTRACE_SEIZE permite a atacantes omitir las restricciones previstas al establecer el flag PT_SUSPEND_SECCOMP | |
| Modificada | Crítica (9.8) | 2.2% | — | Microstrategy Enterprise Manager | 11/5/2022 | 17/6/2026 | MicroStrategy Enterprise Manager versión 2022, permite omitir la autenticación al provocar un fallo en el inicio de sesión y luego introducir la subcadena Uid=/../../../../../../../windows/win.ini%00.jpg&Pwd=_any_password_&ConnMode=1&3054=Login para un salto de directorio | |
| Modificada | Media (6.5) | 0.46% | — | QemuRedhat Enterprise Linux | 11/5/2022 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de pila en el dispositivo Intel HD Audio (intel-hda) de QEMU. Un invitado malicioso podría usar este defecto para bloquear el proceso de QEMU en el host, resultando en una condición de denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad… |